Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37748 — Proof-of-concept exploit per CVE-2026-37748, una vulnerabilità di upload file senza restrizioni in Visitor Management System 1.0 che porta all'esecuzione remota di codice tramite upload di webshell PHP. | Kitploit
Strumenti/GitHubGitHub/menevarad007/cve-2026-37748
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

Proof-of-concept exploit per CVE-2026-37748, una vulnerabilità di upload file senza restrizioni in Visitor Management System 1.0 che porta all'esecuzione remota di codice tramite upload di webshell PHP.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-37748 — Visitor Management System 1.0 - Upload di File Senza Restrizioni → RCE

Dettagli

CampoInformazioni
ID CVECVE-2026-37748
TipoUpload di File Senza Restrizioni → Esecuzione di Codice Remoto
GravitàAlta (CVSSv3: 7.2)
Venditoresanjay1313
ProdottoVisitor Management System
Versione1.0
ScopritoreVarad AP Mene
Data2026-04-16
CWECWE-434

Descrizione

Esiste una vulnerabilità critica di Upload di File Senza Restrizioni in Visitor Management System 1.0 di sanjay1313. La funzione move_uploaded_file() in vms/php/admin_user_insert.php e vms/php/update_1.php viene chiamata senza alcuna validazione del tipo MIME, dell'estensione del file o del contenuto. Un amministratore autenticato può caricare una webshell PHP tramite il campo di upload dell'immagine e ottenere l'Esecuzione di Codice Remoto sul server accedendo direttamente al file caricato tramite URL.

ID CVE: CVE-2026-37748 CWE: CWE-434 — Upload Senza Restrizioni di File con Tipo Pericoloso CVSSv3: 7.2 Alta (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


Descrizione del Prodotto

Visitor Management System 1.0 è un'applicazione web PHP/MySQL di sanjay1313 su GitHub utilizzata per gestire i registri dei visitatori nelle organizzazioni.

URL del Venditore: https://github.com/sanjay1313/Visitor-Management-System


File Vulnerabili

vms/php/admin_user_insert.php vms/php/update_1.php


Codice Vulnerabile

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

Nessuna validazione dell'estensione del file, del tipo MIME o del contenuto.


Prova di Concetto

Passo 1 — Creare il file webshell shell.php:

Passo 2 — Accedere al pannello di amministrazione: http://target/vms/ Nome utente: admin Password: admin

Passo 3 — Caricare shell.php come immagine del profilo: Vai su Admin Users → Add New Admin Carica shell.php come foto del profilo

Passo 4 — Eseguire i comandi: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


Impatto

  • Piena Esecuzione di Codice Remoto come utente del server web
  • Compromissione completa del server
  • Esfiltrazione dei dati di tutti i registri dei visitatori
  • Movimento laterale all'interno della rete del server

Rimedio

root@kitploit:~
// 1. Validare l'estensione del file
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Tipo di file non valido");
}

// 2. Validare il tipo MIME
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Tipo MIME non valido");
}

// 3. Rinominare il file sul server
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

Cronologia

DataEvento
2026-03-15Vulnerabilità scoperta
2026-03-15Segnalata a MITRE
2026-04-02CVE-2026-37748 assegnato
2026-04-16Divulgazione pubblica
2026-04-16MITRE informato della pubblicazione
2026-04-17Venditore informato tramite GitHub Issues

Riferimenti

  • https://github.com/sanjay1313/Visitor-Management-System

Scopritore

Varad Arachana Prashant Mene

  • Email: [email protected]
  • GitHub: https://github.com/menevarad007
Scarica lo strumento